Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

中國黑客利用 Fortinet 零日漏洞獲取 VPN 憑證

  • 2024-11-19
  • Kourtney

Volexity 的網絡安全研究人員最近報告稱,一名與中國政府相關的威脅行為者利用 Fortinet 的 Windows VPN 客戶端 FortiClient 中未修補的零日漏洞,直接從內存中竊取敏感的 VPN 憑證。

“BrazenBamboo”是疑似中國國家支持的威脅行為者,被認為開發了“DEEPDATA”,這是一種針對 Windows 操作系統的模塊化後利用惡意軟件,可以提取憑據、錄製音頻並從各種應用程序收集信息。

Volexity 還追踪 BrazenBamboo 作為其他惡意軟件系列(例如 LIGHTSPY 和 DEEPPOST)的開發者。然而,該公司補充說,它不一定將它們與使用它們的運營商聯繫起來,因為可能有多個用戶。

在分析 DEEPDATA 惡意軟件家族期間,安全研究人員發現該惡意軟件的專用 FortiClient 插件通過提取敏感憑據(例如存儲在 FortiClient VPN 客戶端進程內存中的 JSON 對像中的用戶名、密碼、遠程網關和端口)來利用該漏洞。

據網絡安全專家稱,DEEPDATA 框架依賴於核心動態鏈接庫 (DLL) 組件“data.dll”,該組件旨在通過名為“frame.dll”的插件執行編排器解密並執行多達 12 個獨特的插件。

這些插件中有一個新識別的“FortiClient”DLL,能夠從 FortiClient VPN 進程的進程內存中提取憑據和服務器信息。

“Volexity 發現 FortiClient 插件是通過文件名為 msenvico.dll 的庫包含的。該插件被發現利用 Windows 上 Fortinet VPN 客戶端中的零日漏洞,使其能夠從客戶端進程的內存中提取用戶的憑據,”安全研究人員 Callum Roxan、Charlie Gardner 和 Paul Rascagneres寫了在周五的技術博客文章中。

該插件所採用的技術類似於 2016 年發現的類似漏洞,其中可以根據硬編碼偏移在內存中發現憑證。

然而,Volexity 確認 2024 漏洞是新漏洞,存在於 FortiClient 版本 7.4.0 中,該版本是發現該漏洞時的最新版本。

該網絡安全公司於 2024 年 7 月 18 日向 Fortinet 報告了憑證洩露漏洞,並於 2024 年 7 月 24 日得到承認。但是,該問題迄今為止仍未修補,也沒有為其分配 CVE。

“Volexity 的分析提供的證據表明,BrazenBamboo 是一個資源豐富的威脅參與者,其保持多平台能力並具有較長的運營壽命。其能力的廣度和成熟度表明了強大的開發功能和驅動開發輸出的運營需求,”該網絡安全公司指出。

除了 DEEPDATA 之外,BrazenBamboo 還開發了 DEEPPOST,這是一種利用後數據洩露工具,用於使用 HTTPS 將文件發送到遠程系統。

DEEPDATA 和 DEEPPOST 以及 LIGHTSPY(一個已知針對多個操作系統(包括 iOS 和 Windows)的多平台惡意軟件系列)展示了威脅參與者先進而強大的網絡間諜能力以及對未修補的系統和敏感用戶數據構成的風險。

在 Fortinet 正式承認所報告的漏洞並推出安全補丁之前,建議限制 VPN 訪問並監控登錄活動是否存在任何違規行為。

我們鼓勵依賴 Fortinet 解決方案的組織保持警惕,因為如果被利用,該缺陷可能會暴露敏感憑證。

相關貼文

2025 年如何在線查找某人的生日?

2025 年如何在線查找某人的生日?

Facebook 鎖定個人資料未顯示? [ 固定的 ]

Facebook 鎖定個人資料未顯示? [ 固定的 ]

如何在 PC、手機和平板電腦之間同步 Microsoft Edge

如何在 PC、手機和平板電腦之間同步 Microsoft Edge

2025 年 10 款最恐怖的 Roblox 遊戲(Roblox 恐怖遊戲)

2025 年 10 款最恐怖的 Roblox 遊戲(Roblox 恐怖遊戲)

160萬個Android TVS被VO1D殭屍網絡入侵和感染了全球

160萬個Android TVS被VO1D殭屍網絡入侵和感染了全球

義大利因 ChatGPT GDPR 違規對 OpenAI 罰款 1500 萬歐元

義大利因 ChatGPT GDPR 違規對 OpenAI 罰款 1500 萬歐元

假 AI 影片產生器從 Windows、macOS 竊取數據

假 AI 影片產生器從 Windows、macOS 竊取數據

這位憤怒的程序員在Windows支持騙局團隊之後派出了一支機器人

這位憤怒的程序員在Windows支持騙局團隊之後派出了一支機器人

Meta在“主要投資”中對AI人類機器人進行了景點

Meta在“主要投資”中對AI人類機器人進行了景點

熱門閱讀

  • 如何在 PS3、PS4、PS5、Xbox 和 Switch 上啟動 Epicgames 2023-12-05
  • 修復:三角洲部隊鷹行動錯誤代碼 126 2024-10-26
  • iPhone 揚聲器不工作? 5 個可嘗試的修復方法 2024-04-17
  • 如何將我的筆記型電腦設定為從 USB 啟動 2024-01-23
  • 社群網路對青少年來說危險嗎?心理學家回應 2023-05-13
  • 錯誤 0x87d1fde8:它是什麼以及如何有效修復它 2023-07-21
  • iPhone 14 Pro 或 Pro Max 哪種顏色最適合您? 2024-10-18
  • 在這裡下載4K MacBook Air Sky Blue Wallpaper 2025-03-11
  • Meta 阻止在歐盟使用 Threads 和 VPN! 2023-07-14
  • Spotify 向高級用戶推出“離線備份” 2024-10-07

上升趨勢

  • 它以30i/s的速度拍攝8K,135分鐘的自主權:Insta360 X4售罄,並將比賽投入了比賽。 2025-04-18
  • Android 16(Beta)到達新智能手機:完整列表 2025-04-18
  • “但是是什麼?” »:特朗普將馬斯克排除在與中國戰爭的秘密簡報之外 2025-04-18
  • 中國康科德“ C949”被揭示:它是簽名的,是空中客車和波音的競爭對手 2025-04-18
  • 01net早晨:最好的“魔術橡皮”,奧迪Q6 e-tron的超級力量,與chatgpt保持友善很昂貴 2025-04-18
  • Google失去了針對其廣告帝國的審判 2025-04-18
  • Freebox Pop S機器引誘橙色,Bouygues和SFR訂戶 2025-04-18
  • 發現一個新血統:為什麼它可以挽救生命 2025-04-18
  • 高速公路上的150 km/h在AI幫助下,這是合理的嗎? 2025-04-18
  • DeepSeek將在美國取景器中:這是特朗普政府可以宣布的 2025-04-18

最近發布

  • 12 輛巴士改裝成有輪子的精美小房子 2025-03-20
  • 如何促進英國 STEM 職業的多樣性 2024-12-01
  • 基因組編輯會改變我們孩子的健康嗎?有些人有疑問 2024-12-29
  • 室內設計師建議:對於花園中的這9件事,您不應該浪費任何錢 2025-03-25
  • 在肯尼亞的古森林中發現的新的瀕臨滅絕的殺戮物種 2025-04-03
  • Goldilocks流氓:Glen Powell Ram Super Bowl AD中的明星 2025-02-04
  • 罕見的金星凌日有助於解開系外行星的大氣層 2024-12-05
  • FPC 與 Smart Eye 達成價值數百萬美元的虹膜辨識授權協議 2025-01-08
  • 如何使用Autofill在iPhone上自動輸入您的信息 2025-02-13
  • Paxlovid在預防住院,接種疫苗的老年人死亡方面沒有明顯的好處 2025-02-21

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜